Защита данных: облачные технологии и аутсорсинг

В настоящее время многие компании полностью зависят от данных, хранящихся на их сетевых серверах, персональных компьютерах, ноутбуках, мобильных устройствах или в облаке. Часть этих данных, вероятно, содержит личную информацию и/или конфиденциальную информацию компании.

У нас есть сопроводительная информационная брошюра, в которой рассматриваются основные аспекты обеспечения безопасности данных.

Здесь мы рассмотрим некоторые вопросы, которые следует учитывать при проверке безопасности ваших компьютерных систем, а также способы минимизации рисков потери данных в облачных средах и при использовании аутсорсинговых услуг.

Хотя облачное хранение данных и аутсорсинг зачастую более безопасны, чем использование внутренних ресурсов, следует учитывать ряд дополнительных моментов, если часть или все ваши данные хранятся не на месте.

Аудит использования и хранения персональных данных

Учтите, какие потенциально конфиденциальные данные хранит ваша компания в облаке.

Выясните, что происходит с этими данными и какие меры контроля приняты для предотвращения случайной или преднамеренной потери этой информации.

Анализ рисков и снижение рисков

Главный вопрос: если все или часть этих данных будут потеряны, кто может пострадать и каким образом?

После того, как на этот вопрос будет дан ответ, необходимо предпринять шаги для снижения рисков потери данных. Вот несколько шагов, которые следует предпринять для уменьшения риска потери данных:

  • Убедитесь, что поставщик облачных услуг или аутсорсер не будет передавать ваши данные третьим лицам
  • Проверьте, в каких странах будут храниться и обрабатываться данные — это может иметь последствия для защиты данных
  • Убедитесь, что у вас есть возможность создавать локальные резервные копии ваших данных
  • Субъект данных имеет одинаковые права доступа независимо от места хранения данных, поэтому убедитесь, что запрос на доступ к данным может быть обработан
  • Старайтесь свести к минимуму объем персональных данных, хранящихся в облаке или у третьих лиц
  • Что произойдет, если поставщик услуг станет неплатежеспособным? Необходимо иметь план действий на случай непредвиденных обстоятельств
  • Данные зашифрованы? Если да, то есть ли у вас доступ к ключам, и кто еще имеет к ним доступ?

Существует множество доступных ресурсов, в том числе:

ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf

12 + 3 =